Servicios compatibles

En esta página, se proporciona una lista de los servicios de Google Cloud que ofrecen integraciones con Cloud KMS. Estos servicios generalmente se ubican en una de las siguientes categorías:

  • Una integración de clave de encriptación administrada por el cliente (CMEK) te permite encriptar los datos en reposo en ese servicio con una clave de Cloud KMS que posees y administras. Los datos protegidos con una clave CMEK no se pueden desencriptar sin acceso a esa clave.

  • Un servicio compatible con CMEK no almacena los datos o solo lo almacena durante un período corto, como durante el procesamiento por lotes. Esos datos se encriptan mediante una clave efímera que solo existe en la memoria y nunca se escribe en el disco. Cuando los datos ya no se necesitan, la clave efímera se limpia de la memoria y no se puede volver a acceder a los datos. El resultado de un servicio que cumple con CMEK se puede almacenar en un servicio que está integrado con CMEK, como Cloud Storage.

  • Tus aplicaciones pueden usar Cloud KMS de otras formas. Por ejemplo, puedes encriptar directamente los datos de la aplicación antes de transmitirlos o almacenarlos.

Para obtener más información sobre cómo se protegen los datos en reposo en Google Cloud y cómo funcionan las claves de encriptación administradas por el cliente (CMEK), consulta Claves de encriptación administradas por el cliente (CMEK).

Integraciones de CMEK

En la siguiente tabla, se enumeran los servicios que se integran con Cloud KMS. Todos los servicios de esta lista admiten claves de software y hardware (HSM). Los productos que se integran en Cloud KMS cuando se usan claves externas de Cloud EKM se indican en EKM compatible.

Servicio Protección con CMEK Compatible con EKM Tema
Agent Assist Datos en reposo Claves de encriptación administradas por el cliente (CMEK)
Agent Retrieval Datos asociados con las colecciones Usa claves de encriptación administradas por el cliente
Agent Search Datos en reposo No Claves de encriptación administradas por el cliente
AlloyDB para PostgreSQL Datos escritos en bases de datos Usa claves de encriptación administradas por el cliente
IA para la prevención del lavado de dinero Datos en los recursos de instancias de IA de AML No Encripta datos con claves de encriptación administradas por el cliente (CMEK)
Apigee Datos en reposo No Introducción a CMEK
Centro de APIs de Apigee Datos en reposo Encriptación
Application Integration Datos en reposo Usa claves de encriptación administradas por el cliente
Artifact Registry Datos en repositorios Habilita claves de encriptación administradas por el cliente
Servicio Backup and DR Contenedor de Backup Vault Administra la encriptación de Backup Vault
Servicio Backup and DR Copias de seguridad en reposo Administrar la encriptación de copias de seguridad
Copia de seguridad para GKE Datos en Copia de seguridad para GKE Acerca de la encriptación con CMEK de Copia de seguridad para GKE
BigQuery Datos en BigQuery Protege datos con claves de Cloud KMS
Bigtable Datos en reposo Claves de encriptación administradas por el cliente (CMEK)
Cloud Data Fusion Datos del entorno Usa claves de encriptación administradas por el cliente
API de Cloud Healthcare Conjuntos de datos de la API de Cloud Healthcare Usa claves de encriptación administradas por el cliente (CMEK)
Cloud Logging Datos en el enrutador de registros Administra las claves que protegen los datos del enrutador de registros
Cloud Logging Datos en el almacenamiento de Logging Administra las claves que protegen los datos de almacenamiento de Logging
Cloud Run Imagen de contenedor Usa claves de encriptación administradas por el cliente con Cloud Run
Cloud Run Functions Datos en Cloud Run Functions Usa claves de encriptación administradas por el cliente
Cloud SQL Datos escritos en bases de datos Usa claves de encriptación administradas por el cliente
Cloud SQL Copias de seguridad estándar y mejoradas Descripción general de las copias de seguridad de Cloud SQL
Cloud Storage Datos en depósitos de almacenamiento Usa claves de encriptación administradas por el cliente
Cloud Tasks Cuerpo y encabezado de la tarea en reposo Usar claves de encriptación administradas por el cliente
Cloud TPU Discos persistentes No Encripta un disco de arranque de una VM de TPU con una clave de encriptación administrada por el cliente (CMEK)
Cloud Workstations Datos en discos de VM Encripta los recursos de la estación de trabajo
Colab Enterprise Tiempos de ejecución y archivos de notebook No Usar claves de encriptación administradas por el cliente
Compute Engine Discos persistentes Protege recursos con las claves de Cloud KMS
Compute Engine Instantáneas Protege recursos con las claves de Cloud KMS
Compute Engine Imágenes personalizadas Protege recursos con las claves de Cloud KMS